RAID на офисном сервере: от чего защищает и почему не заменяет резервное копирование
Каждый месяц кто-то из клиентов произносит одну и ту же фразу: «У нас RAID стоит, мы защищены». Я улыбаюсь. Вежливо. Потому что это, пожалуй, самое дорогостоящее заблуждение в малом бизнесе — путать RAID с резервным копированием. Это две разные технологии, которые решают принципиально разные задачи. Примерно как путать противопожарную сигнализацию со страховым полисом: одно предупреждает, другое — возмещает потери.
Что такое RAID и откуда берётся путаница
Начну с основ — без них дальнейший разговор просто не склеится. RAID расшифровывается как Redundant Array of Independent Disks. Технология появилась ещё в конце 80-х: несколько физических дисков объединяются в один логический массив. Данные пишутся сразу на несколько дисков. Если один из них умирает — сервер продолжает работать, будто ничего не случилось. Никакого простоя. Никакой паники в офисе. Именно за это RAID и ценят.
Чаще всего в офисах встречается RAID 1 — зеркало. Два диска, и всё, что пишется на один, мгновенно появляется на втором. RAID 5 работает иначе: три и более дисков, данные и контрольные суммы распределяются между всеми. RAID 10 — гибрид зеркала и страйпинга, для тех, кому нужна и скорость, и надёжность одновременно. На серверах с базами 1С я обычно рекомендую именно RAID 10: он быстрее, и выдерживает потерю двух дисков из четырёх. Дороже? Да. Зато работает без сюрпризов.
Путаница рождается в момент, когда сисадмин говорит клиенту: «Настроил RAID — сервер теперь надёжный». Клиент слышит другое: «Данные в безопасности». Первое — правда. Второе — нет. Надёжный сервер и защищённые данные — это не одно и то же. Первое означает непрерывность работы. Второе — способность восстановить информацию после любого сценария потери. Любого. Не только отказа диска.
От чего RAID реально защищает — и делает это хорошо
RAID — отличная технология. Правда. Просто её нужно понимать ровно так, как она работает — не шире. Одна задача: обеспечить непрерывность работы при физическом отказе диска. Жёсткий диск — это механика, а любая механика рано или поздно ломается. Средний срок жизни серверного HDD — 3–5 лет. В системе из четырёх дисков за это время почти наверняка умрёт хотя бы один. RAID делает этот отказ незаметным для пользователей. Вот его смысл. Только это и ничего больше.
Когда диск в массиве умирает, сервер просто продолжает работать. Бухгалтерия открывает 1С, менеджеры работают в CRM, директор подписывает документы — никто ничего не замечает. Мы получаем уведомление от системы мониторинга, заходим через RDP или приезжаем, меняем диск. Массив перестраивается сам. Hot swap, горячая замена. Для предприятия, где каждый час простоя — это живые деньги, это очень ценная вещь.
Был у нас клиент — небольшая юридическая фирма, 12 человек, сервер на Windows Server 2019. Ноябрь, горячий период для юристов. Прямо в разгар рабочего дня сгорел диск. Сотрудники вообще не поняли, что что-то случилось. Я увидел алерт в системе мониторинга, позвонил в офис: «У вас диск умер, завтра приедем, поменяем». Секретарь переспросила: «А нам что делать?» «Ничего, — говорю, — работайте». Вот для чего существует RAID. Именно для этого. И только для этого.
От чего RAID не защищает — и вот тут начинается главное
RAID работает как зеркало или распределённое хранилище. И зеркалит он всё подряд — и хорошее, и плохое. Вирус зашифровал файлы? Шифрование моментально появится на всех дисках массива. Сотрудник случайно удалил папку? Удаление запишется везде. База 1С слетела и вместо нормальных данных записала мусор? Мусор теперь хранится на каждом диске. В таких сценариях RAID не защитник. Он соучастник.
Шифровальщики — главная угроза прямо сейчас. Письмо с «актом сверки» или «накладной от поставщика», один клик — и через 20–40 минут все файловые шары зашифрованы. База 1С — тоже. RAID спокойно наблюдает и добросовестно зеркалирует каждый зашифрованный файл на второй диск. Итог: безупречно синхронизированный набор мусора на всех дисках. Красивое зеркало. Абсолютно бесполезное. Про ошибки пользователей отдельно. «Я случайно удалил папку» — слышу это минимум раз в месяц. Иногда это папка с документами за год. RAID не спрашивает «вы уверены?». Он просто фиксирует удаление на каждом диске — молча и без вопросов.
Отказ RAID-контроллера — тема, о которой почему-то говорят редко. А зря. Контроллер умирает или слетает конфигурация массива — и данные становятся недоступными, даже если все диски физически живы. На нашей практике был такой случай: склад в Подмосковье, три диска в RAID 5, контроллер Adaptec. Контроллер сгорел. Купили новый той же модели — массив не читается: разные версии прошивки, разный формат записи конфигурации. Восстанавливали несколько дней, с привлечением специалистов по восстановлению данных. Дорого и нервно. И ещё два сценария, которые RAID вообще не рассматривает. Пожар в серверной — горят все диски вместе. Кража — воры уносят сервер целиком, со всеми зеркалами внутри.
История, которую я рассказываю почти каждому новому клиенту
Есть история, которую я рассказываю почти на каждой встрече, когда заходит речь о защите данных. Небольшая торговая компания, около 20 человек, офис в Москве, склад в Подмосковье. Сервер настроен, RAID 1 стоит, всё работает. IT-специалист при настройке сказал директору: «RAID настроен, данные в безопасности». Бэкапов не было. Вообще. Совсем. Ни одного.
В один обычный вторник сотрудник получает письмо якобы от транспортной компании. Открывает вложение. Запускается вирус-шифровальщик. Через 40 минут все файловые шары зашифрованы — и база 1С тоже. RAID честно зеркалировал каждый шаг этого процесса: методично, без остановок, без вопросов. Когда всё закончилось, оба диска содержали одинаково зашифрованные данные. Идеальная синхронизация. Нулевая польза.
Восстановить данные не смогла ни одна лаборатория — алгоритм шифрования был современный, ключ только у злоумышленников. Выкуп платить не стали, и правильно. В итоге компания откатилась к базе данных трёхмесячной давности, которую случайно обнаружили на ноутбуке директора. Три месяца работы — в трубу. Прямые потери составили около 600 000 рублей, не считая двух недель хаоса, испорченных нервов и подмоченной репутации перед партнёрами. Нормально настроенный бэкап обошёлся бы им в 4–5 тысяч рублей в месяц. Я не придумываю эту арифметику. Она сама себя считает.
Что такое настоящее резервное копирование и как оно работает
Резервная копия — это отдельная, независимая копия данных, которая хранится в другом месте и никак не связана с состоянием основного сервера. Ключевое слово здесь — независимая. В профессиональной среде есть правило 3-2-1, которого мы придерживаемся для каждого клиента без исключений: три копии данных, на двух разных типах носителей, одна из которых — за пределами офиса. Звучит просто. На практике именно это правило отделяет компании, которые после инцидента восстановились, от тех, которые не восстановились.
На практике схема выглядит так. Основные данные — на сервере с RAID. Ежечасные или ежедневные бэкапы — на отдельный сетевой накопитель NAS в той же сети, изолированный от рабочих машин. Плюс ещё одна копия — в облако или на удалённый сервер. Для серверных сред мы чаще всего используем Veeam Backup & Replication: умеет делать инкрементальные снимки, сжимать данные, дедуплицировать, проверять целостность восстановленных файлов прямо во время бэкапа. Для простых сценариев иногда хватает встроенного Windows Server Backup или robocopy по расписанию — зависит от задачи.
И вот здесь — самое важное, о чём многие забывают. Тестирование восстановления. Бэкап, который ни разу не проверяли, — это не защита, а самообман. Я регулярно прихожу к клиенту, где бэкапы «настроены и работают», начинаю восстанавливать — и выясняется, что три месяца задание падало с ошибкой. Тихо. В логи никто не смотрел. Мы делаем тестовые восстановления раз в квартал: разворачиваем базу 1С из архива в тестовую среду и проверяем, что всё открывается и работает. Не на словах — руками. Только после этого можно честно говорить, что данные реально защищены.
Сколько это стоит и как выглядит у реального клиента
Теперь про деньги — куда без этого. Возьмём типичный офис: 15–30 человек, Windows Server, база 1С, файловое хранилище. Что нужно, чтобы всё это нормально защитить? RAID на сервере, скорее всего, уже есть. Дальше — NAS для локального хранения бэкапов. Простой Synology на четыре диска с накопителями по 4 ТБ обойдётся в 45–60 тысяч рублей. Один раз. На несколько лет.
Veeam Backup Essentials: для небольших инфраструктур есть бесплатная версия Community Edition — с ограничениями, но рабочая. Если масштаб серьёзнее — платная лицензия, от 30 000 рублей за сокет в год. Облачное хранилище — от 500 до 3 000 рублей в месяц, зависит от объёма. Итого нормально выстроенная система резервного копирования: 70–120 тысяч рублей на старте, 1–3 тысячи рублей в месяц на облако и обслуживание. Теперь сравните это с потерей трёх месяцев работы. Или с выкупом шифровальщику — сейчас просят от 500 000 рублей и выше, торг неуместен.
Один наш клиент — медицинская клиника, восемь врачей, собственная МИС плюс 1С — полгода отказывался от нормального бэкапа: «у нас RAID, зачем тратить деньги». Полгода убеждали. В итоге поставили Synology, настроили Veeam, подключили облако на Яндексе. Через семь месяцев сотрудник случайно удалил папку с историями болезней за целый год — больше шестисот файлов. Позвонил в панике. Мы восстановили всё за сорок минут из вчерашнего снапшота. Директор потом сказал мне одну фразу: «Я наконец понял, за что плачу». Вот именно так это и должно работать.
RAID плюс бэкап вместе — вот правильная архитектура
Хочу сказать прямо: RAID — не лишний элемент и не пережиток. Это первый уровень защиты, он нужен. Отказал диск — сервер продолжает работать, данные целы, простоя нет. Полезная и важная функция. Но она не заменяет резервное копирование — она его дополняет. Одно без другого — неполная картина. Сервер с RAID и без бэкапов — это Ferrari без страховки. Едет отлично. Ровно до одного неудачного дня.
Архитектура, которую я рекомендую для офиса на 10–50 человек. Сервер с RAID 10 под базы данных или RAID 5 под файловое хранилище — это фундамент. Мониторинг состояния дисков через SMART и SNMP-трапы от контроллера — чтобы узнавать о проблемах до того, как они станут катастрофой. Ежечасные снапшоты баз данных на локальный NAS. Ежедневный полный бэкап на внешнее хранилище. Еженедельная копия в облако. Ежеквартальное тестирование восстановления. Пять слоёв. Работает как часы.
Звучит громоздко? На практике — несколько дней первичной настройки, дальше всё крутится само. Мы настраиваем такие системы под ключ: после запуска клиент об этом просто не думает. Мы получаем алерты, реагируем на отклонения, следим за логами. IT-инфраструктура в нормальном офисе должна работать незаметно — тихо и надёжно. Если вы вдруг заметили IT, значит что-то пошло не так. Наша задача — чтобы вы этого не замечали.
Частые вопросы
Можно ли восстановить данные с RAID-массива после атаки шифровальщика?
В большинстве случаев — нет. Если вирус зашифровал файлы, RAID добросовестно записал шифрование на все диски массива. Специализированные лаборатории иногда берутся за такие работы, но стоит это от 50 000 до 300 000 рублей, и результат не гарантирован. Единственная надёжная защита — актуальный бэкап, сделанный до заражения и хранящийся изолированно от основной сети.
Какой уровень RAID выбрать для офисного сервера?
Для базы 1С, где важна скорость и надёжность, — RAID 10, нужно минимум четыре диска. Для файлового сервера с большими объёмами — RAID 5 или RAID 6. RAID 0 в офисе не использую никогда: он увеличивает скорость, но при потере одного диска теряются все данные без исключения. RAID 1 — минимальный разумный вариант для небольшого сервера с ограниченным бюджетом.
Как часто нужно делать резервные копии в небольшой компании?
Для баз 1С рекомендую не реже одного раза в час в рабочее время — именно баз, а не файлов целиком. Для файловых данных обычно достаточно ежедневного бэкапа. Главный вопрос, который стоит задать себе честно: сколько часов работы вы готовы потерять в худшем случае? Если ответ «полдня» — ежедневный бэкап подойдёт. Если ответ «ничего» — нужны снапшоты каждые 15-30 минут.
Что такое правило 3-2-1 и обязательно ли его соблюдать?
Это базовый стандарт хранения данных: три копии на двух разных типах носителей, одна из которых — вне офиса. Например: данные на сервере, бэкап на NAS в той же сети, копия в облаке. Соблюдать — обязательно. Именно это правило спасает в ситуациях, когда офисная инфраструктура уничтожена физически: пожар, потоп, кража оборудования. Без внешней копии вы просто ничего не сможете восстановить.
Оставьте заявку, и мы проведём бесплатный аудит вашей текущей системы защиты данных: покажем реальные риски и что именно нужно сделать.
Бесплатная консультация →
Подпишитесь на рассылку ITfresh
Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервное копирование, лайфхаки из реальных проектов.
